全面解析 BitLocker 加密技术及其应用
1. TPM 芯片与 BitLocker 概述
TPM(Trusted Platform Module)芯片能够安全地存储解密数据所需的密钥,并且仅将这些密钥提供给受信任的软件。这意味着,如果恶意软件(如 rootkit)破坏了系统文件,TPM 芯片不会交出解密密钥,从而保护数据隐私。
TPM 芯片在设计上极大地增加了未经授权的攻击者提取其中秘密数据的难度。理论上,任何存储设备中的密钥数据都有可能被提取,但 TPM 芯片具备物理安全性,一旦攻击者试图打开芯片外壳,芯片会以特定方式损坏,导致密钥永久丢失。
需要注意的是,TPM 芯片必须在主板制造时就集成进去,无法后期单独升级。由于 TPM 芯片主要面向企业用户,许多面向消费者的 PC 并未配备该芯片,这有助于制造商降低成本。
BitLocker 适合那些希望在 PC 上保护敏感数据的用户。如果你愿意接受稍慢的性能和放弃部分数据恢复选项,以降低他人查看你机密文件的风险,那么可以开启 BitLocker。
2. BitLocker 可加密的驱动器类型
BitLocker 可以对以下三种不同类型的驱动器进行加密:
| 驱动器类型 | 描述 |
| — | — |
| 系统驱动器 | BitLocker 的主要用途是保护系统驱动器(通常是安装了 Windows 的 C 盘)。启用后,整个系统驱动器(包括 Windows 文件)都会被加密。如果 PC 配备了 TPM 芯片,还能抵御修改系统的恶意软件,如 rootkit。你可以设置在启动 Windows 时需要输入 PIN、密码或插入 USB 闪存驱动
超级会员免费看
订阅专栏 解锁全文
1315

被折叠的 条评论
为什么被折叠?



